区块见闻 区块见闻
Ctrl+D收藏区块见闻
首页 > 瑞波币 > 正文

TIK:安全机构:DAO机制是稳定币项目TSD被攻击的主要原因_CERT

作者:

时间:

安全机构CertiK发布《不借助漏洞的攻击?TrueSeigniorageDollar攻击事件分析》表示,稳定币项目TrueSeigniorageDollar攻击事件中,攻击者利用了去中心化组织DAO的机制原理,完成了一次不借助“漏洞”的攻击。

攻击者通过对DAO机制了解到,投资者从项目中获利纷纷解绑unbond所持代币之后无法再对提案进行投票,攻击者利用了这一机制,低价持续的购入TSD,并考虑到项目方拥有非常低的投票权比例,从而以绝对优势'绑架'了2号提案的治理结果,从而保证其恶意提案被通过。虽然整个攻击最后是以植入后门的恶意合约完成的,但是整个实施过程中,DAO机制是完成该次攻击的主要原因。

CertiK安全技术团队建议:从DAO机制出发,项目方应拥有能够保证提案治理不被“绑架”的投票权,才能够避免此次攻击事件再次发生。

昨日消息,跨链稳定币TSD遭恶意攻击,攻击者铸造118亿枚TSD代币并已全部出售。

标签:DAOTSDTIKCERTH2O DAOTSD币TIKI币CERT立方根

瑞波币热门资讯
FUTURE:SynFutures完成140万美金种子轮融资,Dragonfly及StandardCrypto领投_FUTU

开放式合成衍生品交易市场SynFutures宣布完成140万美金种子轮融资,由投资机构DragonflyCapital及StandardCrypto领投.

区块链:CSW起诉BTC及BCH等核心开发者以“收回”35亿英镑BTC_TIE

2月24日,根据律师事务所Ontier发布的信息,CSW已委托Ontier事务所向BTC、BCH、BCHABC和BSV的开发者发起诉讼.

IPL:调查:41%英国受访者认为投资加密货币风险与投资股票市场风险相等_子让我买加密货币

一项新调查发现,41%的英国人现在认为,投资加密货币的风险与投资股票市场的风险相等。Piplsay对6070名18岁以上的英国居民的调查表明,英国成年人开始平等地看待加密货币和股票市场.

Channels:Channels公告:销毁500万CAN,代币减半,团队5年解锁_Celsius

据官方消息,Channels发布公告称,经过和投资人、社区多轮沟通与论证,为了提升用户利益和项目长期健康发展.

ETH:StaFi将上线旨在解决ETH2.0质押流动性的产品rETH,现开启验证人招募计划_ETH2.0

1月26日消息,StaFi将于近日正式上线旨在解决ETH2.0Staking质押流动性产品rETH,现开启OriginalValidator招募计划.

ETH:Cover Protocol将发布全新代币,对流动性提供者进行ETH赔偿_ImminentVerse

DeFi保险协议CoverProtocol发布的赔偿计划,发布新代币以及对流动性提供者补偿ETH.